Szaleństwa explorer.exe - nie czytanie płyt, netu


(Suzuoki Taiou) #1

Od wczoraj na moim kompie dzieją się szaleństwa, komp czasem nie włącza połączenia netu, niekiedy przy starcie wywala bląd programu amvo.exe, nie czyta płyt. Prosze pomóżcie.

HijackThis Log:

http://wklej.org/id/7cff3446ba

Dodałbym log z ComboFix`a ale nie chce się włączyć.. :frowning:


(luger) #2

No tak to jest chyba twój problem O4 - HKCU..\Run: [amva] C:\WINDOWS\system32\amvo.exe

Inni też go mieli, zobacz tu, może znajdziesz rozwiązanie.

http://www.google.pl/search?q=amvo.exe& ... PL229PL229


(huber2t) #3

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\amvo.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Suzuoki Taiou) #4

Oki, zrobione.

Log z Combo:

http://www.wklej.org/id/89820fd28d


(Leon$) #5

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Suzuoki Taiou) #6

Gotowe

Combo log:

http://www.wklej.org/id/e4dec457d6


(Leon$) #7

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile: